11.11.25
Il 25 gennaio 2024 è entrato in vigore la UNI CEI EN ISO/IEC 27001:2024 la norma UNI che applica in Italia lo Standard ISO/IEC 27001: 2022 di riferimento per la Sicurezza Informatica, pensato per affrontare le minacce informatiche e migliorare la fiducia nel mondo digitale.
Nel Maggio 2024 a sua volta la UNI CEI EN ISO/IEC 27001 è stata oggetto di una proposta di aggiornamento a seguito della revisione della UNI CEI EN ISO/IEC 27002:2023 in materia di “Controlli di sicurezza delle informazioni”.
La UNI CEI EN ISO/IEC 27001:2024 “Sicurezza delle informazioni, cybersecurity e protezione della privacy – Sistemi di gestione per la sicurezza delle informazioni – Requisiti” specifica i requisiti per stabilire, implementare, mantenere e migliorare continuamente un sistema di gestione della sicurezza delle informazioni nel contesto dell’organizzazione.
Il documento include anche i requisiti per la valutazione e il trattamento dei rischi per la sicurezza delle informazioni, adattati alle esigenze dell’organizzazione. Tali requisiti stabiliti spiega UNI, sono generici e si intendono applicabili a tutte le organizzazioni, indipendentemente dal tipo, dalle dimensioni o dalla natura.
Nel Maggio 2024, UNI ha riferito di una Proposta di revisione della UNI CEI EN ISO/IEC 27001:2024 : avverrà in occasione dell’attuale revisione di un’altra norma complementare alla 27001: 2024, ovvero la UNI CEI EN ISO/IEC 27002 che appartiene sempre alla famiglia delle UNI 27000 che tratta la Sicurezza delle informazioni, ma si concentra sui “controlli generici” per la sicurezza delle informazioni.
La 27002 detta infatti le best practice riconosciute a livello internazionale sull’implementazione dei controlli di sicurezza nelle organizzazioni.
L’aggiornamento della 27001 avrà ripercussioni sulle organizzazioni di tutto il mondo che abbiano ottenuto la certificazione rispetto alla norma oppure che siano semplicemente sue utenti.
Lo Standard ISO/IEC 27001: 2022 specifica i requisiti per stabilire, implementare, mantenere e migliorare un sistema di gestione della sicurezza delle informazioni nel contesto dell’organizzazione. Il documento include anche i requisiti per la valutazione e il trattamento dei rischi per la sicurezza delle informazioni adattati alle esigenze dell’organizzazione.
lo Standard appartiene alla “famiglia delle ISO/IEC 27000”.